Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-25589-25588-25243-23631-23479-REDIS — Диагностический и корректирующий скрипт для пяти CVE в Redis, предоставляющий сканирование, смягчение на основе ACL и рекомендации по усилению конфигурации для уязвимостей аутентифицированного удалённого выполнения кода. | Kitploit
Инструменты/GitHubGitHub/mgiay/cve-2026-25589-25588-25243-23631-23479-redis
Анализ уязвимостейАудит конфигурацииОбучение и ОбразованиеПодобранные РесурсыБезопасность Баз Данных
GitHubmgiay/cve-2026-25589-25588-25243-23631-23479-redis

CVE-2026-25589-25588-25243-23631-23479-REDIS

Диагностический и корректирующий скрипт для пяти CVE в Redis, предоставляющий сканирование, смягчение на основе ACL и рекомендации по усилению конфигурации для уязвимостей аутентифицированного удалённого выполнения кода.

Репозиторий
365 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

РУКОВОДСТВО ПО ПРОВЕРКЕ И УСТРАНЕНИЮ 5 CVE REDIS ПО СОСТОЯНИЮ НА 08.05.2026

Дата выпуска: 2026-05-08 Автор: TonyCao ([email protected]) Источник: Redis Security Advisory


ОГЛАВЛЕНИЕ

  1. Обзор
  2. Затронутые версии
  3. Детали по каждому CVE
    • CVE-2026-23479 — Use-after-free в Unblock Client Flow
    • CVE-2026-25243 — Invalid Memory Access в RESTORE
    • CVE-2026-25588 — RESTORE с модулем RedisTimeSeries
    • CVE-2026-25589 — RESTORE с модулем RedisBloom
    • CVE-2026-23631 — Lua Use-After-Free через Master-Replica Sync
  4. Инструкция по использованию скрипта
  5. Общие методы устранения
  6. Оценка риска — внутренние системы Redis / Sentinel
  7. Справочник по ACL
  8. Процедура периодической проверки
  9. Часто задаваемые вопросы (FAQ)

ОБЗОР

05.05.2026 компания Redis Ltd. опубликовала security advisory о 5 критических уязвимостях безопасности, затрагивающих все версии Redis OSS/CE. Все CVE могут привести к удалённому выполнению кода (RCE) при успешной эксплуатации.

#Код CVECVSSУровеньТип ошибкиУсловия эксплуатации
1CVE-2026-234797.7HIGHUse-After-FreeАутентифицированный доступ, права на выполнение blocking-команд
2CVE-2026-252437.7HIGHInvalid Memory AccessАутентифицированный доступ, права на выполнение RESTORE
3CVE-2026-255887.7HIGHInvalid Memory AccessАутентифицированный доступ, права на RESTORE + модуль RedisTimeSeries
4CVE-2026-255897.7HIGHInvalid Memory AccessАутентифицированный доступ, права на RESTORE + модуль RedisBloom
5CVE-2026-236316.1MEDIUMUse-After-FreeАутентифицированный доступ, replica с replica-read-only = disabled

Общее: Все CVE требуют, чтобы атакующий был аутентифицирован (authenticated) в экземпляре Redis. CVE-2026-23631 затрагивает только replica с конфигурацией replica-read-only disabled.


ЗАТРОНУТЫЕ ВЕРСИИ

Redis OSS/CE — все версии до исправления

Линейка версийИсправленная версия (минимальная)
6.2.x6.2.22
7.2.x7.2.14
7.4.x7.4.9
8.2.x8.2.6
8.4.x8.4.3
8.6.x8.6.3

Модули — исправленные версии

МодульМинимальная версия
RedisTimeSeries1.12.14 / 1.10.24 / 1.8.23
RedisBloom2.8.20 / 2.6.28 / 2.4.23

Redis Software (Enterprise)

ВерсияПатч
8.0.68.0.10-64
7.22.27.22.2-79
7.8.67.8.6-253
7.4.67.4.6-279
7.2.47.2.4-153

Redis Cloud

Все развёртывания Redis Cloud были автоматически пропатчены на момент публикации advisory.


ДЕТАЛИ ПО КАЖДОМУ CVE

CVE-2026-23479

СвойствоЗначение
НазваниеUse-After-Free в Unblock Client Flow
CVSS 4.07.7 (HIGH)
CWECWE-416 (Use After Free)
ВекторAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
УсловиеАутентифицированный атакующий, права на выполнение blocking-команд
ОбластьВсе Redis OSS/CE, Redis Software <= 8.0.6

Техническое описание

Когда клиент находится в заблокированном состоянии (blocked) — например, ожидает в BLPOP — и происходит evict во время повторного выполнения заблокированной команды, функция processCommandAndResetClient может вернуть ошибку. Текущий код некорректно обрабатывает этот случай, что приводит к указателю, ссылающемуся на уже освобождённую область памяти (use-after-free). Атакующий может использовать UAF для удалённого выполнения кода (RCE).

Признаки обнаружения

  • Сбой сервера Redis со стеком вызовов, содержащим функции, связанные с unblock client, processCommandAndResetClient
  • Процесс redis-server выполняет неизвестные команды
  • Несанкционированные сетевые подключения к экземпляру Redis

Затронутые blocking-команды```

BLPOP, BRPOP, BRPOPLPUSH, BLMOVE, BLMPOP, BZPOPMIN, BZPOPMAX, BZMPOP, WAIT, WAITAOF, XREAD, XREADGROUP

#### Метод устранения (без обновления)

**Способ 1 — Блокировка через ACL (рекомендуется):**```bash
# Chặn toàn bộ nhóm lệnh blocking
redis-cli ACL SETUSER default -@blocking

# Hoặc chặn từng lệnh cụ thể
redis-cli ACL SETUSER default -BLPOP -BRPOP -BRPOPLPUSH -BLMOVE -BLMPOP \
                              -BZPOPMIN -BZPOPMAX -BZMPOP \
                              -WAIT -WAITAOF \
                              -XREAD -XREADGROUP

# Lưu ACL
redis-cli ACL SAVE

Способ 2 — Отключение через rename-command (требуется перезапуск Redis):```bash

Thêm vào redis.conf:

rename-command BLPOP "" rename-command BRPOP "" rename-command BRPOPLPUSH "" rename-command BLMOVE "" rename-command BLMPOP "" rename-command BZPOPMIN "" rename-command BZPOPMAX "" rename-command BZMPOP "" rename-command WAIT "" rename-command WAITAOF "" rename-command XREAD "" rename-command XREADGROUP ""

**Способ 3 — Включение protected-mode и ограничение подключений:**```bash
redis-cli CONFIG SET protected-mode yes
# Trong redis.conf:
protected-mode yes
bind 127.0.0.1

CVE-2026-25243

АтрибутЗначение
ЗаголовокНеправомерный доступ к памяти в команде RESTORE
CVSS 4.07.7 (ВЫСОКИЙ)
CWECWE-20 (Некорректная проверка входных данных) + CWE-122 (Переполнение буфера в куче)
ВекторAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
УсловиеАутентифицированный атакующий с правом выполнения RESTORE
ОбластьВсе Redis OSS/CE, Redis Software <= 8.0.6

Техническое описание

Уязвимость включает 2 подпроблемы:

  1. Double-free в ядре Redis (обнаружено Эмилем Лернером) — RESTORE обрабатывает специально созданный сериализованный payload, что приводит к двойному освобождению памяти по одному и тому же указателю.
  2. Целочисленное переполнение и чтение за пределами границ в VectorSets (обнаружено Джозефом Сурином) — специально созданный payload вызывает целочисленное переполнение, что приводит к чтению/записи за пределами выделенной памяти.

Аутентифицированный атакующий отправляет специально созданный payload RESTORE для эксплуатации указанных ошибок, что может привести к RCE в контексте процесса redis-server.

Признаки обнаружения

Скачать инструмент